⒉利用所拥有的物品进行身份认证基于电子令牌的系统是将一个物理令牌与密码结合使用的双密系统,属于双向认证法。ic卡(智能卡)在目前使用比较广泛,具有极高的保密性,而且方便携带、价格便宜。先将用户的信息预先存于智能卡中,然后在认证服务器中存入某个事先由用户选择的随机数。
IC卡使用个人识别码保护技术,当用户访问系统资源时必须输入正确的密码。如果连续输入错误(如可设定为3次),智能卡会自动锁定,防止猜测口令式的攻击。系统首先判断智能卡用户的合法性,然后由智能卡鉴别用户身份,若用户身份合法,再将智能卡中的随机数送给认证服务器做出进一步认证。这种方案基于智能卡的物理安全性,即使智能卡丢失,入侵者仍然需要猜测用户口令。但是,用户需要在终端上配备相应的智能卡读写器。智能卡制作